Microsoft AZ-104: Azure Active Directory ve Kimlik Yönetimi — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure Administrator Associate AZ-104 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Azure Active Directory (Azure AD), Microsoft bulut hizmetlerinin kimlik kontrol düzlemidir. Bir tenant; kullanıcıları, grupları, uygulamaları, cihazları ve ilkeleri içeren, adanmış ve güvenilir bir kimlik dizinidir. Bir abonelik, Azure kaynakları için bir faturalandırma kapsayıcısıdır ve kimlik ile erişim için tam olarak bir Azure AD tenant’ı ile ilişkilidir; tek bir tenant birden fazla abonelik barındırabilir. Azure kaynakları için rol atamaları (Azure RBAC), abonelikle ilişkili tenant’tan gelir. Kullanıcılar kendi ana tenant’larına karşı kimlik doğrulaması yapar ve o tenant’a güvenen herhangi bir abonelikteki kaynaklara erişim hakkı alabilirler. Kimlik yönetişimi ve güvenlik ilkeleri (örneğin, Koşullu Erişim) tenant katmanında uygulanır ve kimliklerin abonelikler genelinde hizmetleri nasıl kullandığını belirler.

Kimlikler, Gruplar ve Lisanslama

Azure AD kullanıcı hesapları; yaşam döngüsünü, kimlik doğrulamasını ve yönetimi etkileyen üç kategoriye ayrılır:

Gruplar, ölçeklenebilir yetkilendirme ve lisanslama sağlar. Atanmış üyelik (Assigned membership) açıkça yönetilir. Dinamik üyelik (Dynamic membership - Azure AD Premium P1), kullanıcı veya cihaz niteliklerine göre kuralları değerlendirir ve üyeliği neredeyse gerçek zamanlı olarak otomatik olarak sürdürür; bu, çalışan türü, departman veya cihaz uyumluluğu senaryoları için idealdir. Grup tabanlı lisanslama, ürün SKU’larını (örneğin, Microsoft 365 E5, Azure AD Premium) güvenlik gruplarına atar; Azure AD, geçerli lisans atamasını hesaplar, hizmet planı devre dışı bırakmalarını dikkate alır ve çakışmaları yüzeye çıkarır. Dinamik gruplar, niteliklere dayalı olarak toplulukları otomatik olarak lisanslamak için grup tabanlı lisanslama ile iyi bir uyum içindedir.

Azure AD Connect ile Hibrit Kimlik

Azure AD Connect, hibrit ortamlar için kimlik senkronizasyonu ve oturum açma modelleri oluşturur:

Senkronizasyon bir zamanlayıcı üzerinde çalışır (varsayılan 30 dakikalık döngü). Yeni kullanıcılar, grup üyelikleri ve nitelik güncellemeleri gibi son değişiklikleri anında göndermek için

undefined

komutunu kullanın. Yalnızca ilk kurulum veya topoloji/şema değişiklikleri için

undefined

komutunu çalıştırın (bu komut tam içe aktarma, senkronizasyon ve dışa aktarma gerçekleştirir ve daha yavaştır). AD replikasyonunu zorlamak, NetLogon’u yeniden başlatmak veya Global Catalog’u manipüle etmek Azure AD Connect dışa aktarımını tetiklemez; desteklenen yöntem PowerShell senkronizasyon döngüsü veya Synchronization Service Manager işlemleridir. OU ve nitelik filtreleme ile senkronizasyon kapsamını belirleyin. Parola geri yazma (password writeback) ve SSPR’nin şirket içi entegrasyonu için, Azure AD Connect’te geri yazma özelliğini etkinleştirin ve gerekli şirket içi izinleri verin.

Erişim Kararları: Koşullu Erişim, MFA, SSPR ve Kimlik Koruması

Conditional Access (Azure AD Premium P1/P2), oturum açma ve token oluşturma sırasında sinyalleri değerlendirir ve gerçek zamanlı denetimler uygular. Bir ilke; kullanıcıları, grupları veya dizin rollerini; bulut uygulamalarını veya kullanıcı eylemlerini; ve oturum açma riski, cihaz platformu, istemci uygulamaları (eski ve modern) ve konumlar gibi koşulları hedefler. Adlandırılmış konumlar, güvenilir IP aralıklarını veya ülkeleri/bölgeleri etiketler ve açıkça dahil etme/hariç tutma mantığına olanak tanır. Erişim verme denetimleri (Grant controls) aşağıdaki gibi gereksinimleri zorunlu kılar:

Çok faktörlü kimlik doğrulaması (MFA) şu yollarla zorunlu kılınabilir:

Azure AD Identity Protection (Azure AD Premium P2), sızdırılmış kimlik bilgileri, alışılmadık seyahat, kötü amaçlı yazılımla bağlantılı IP’ler ve tanıdık olmayan oturum açma özellikleri gibi telemetri verilerini kullanarak riski algılar ve buna yanıt verir:

İdari Roller ve B2B Yönetişimi

İdari roller, Azure AD’de denetim kapsamını belirler ve en az ayrıcalık ilkesini izlemelidir:

B2B işbirliği, dış kullanıcıların kimlikleri çoğaltmadan uygulamalara ve kaynaklara erişmesini sağlar. Süreç şunları içerir:

Pratik Problem Senaryosu

Contoso Ltd. hibrit bir kimlik dağıtımına sahiptir ve belirli uygulamalara bir iş ortağının kullanıcılarını dahil ederken ayrıcalıklı erişim riskini azaltmalıdır. Azure yöneticisi; güvenilmeyen ağlardan gelen Global Administrator’lar için MFA ve cihaz güvenini zorunlu kılmak, bir şirket birleşmesi sırasında şirket içi-bulut arası kullanıcı senkronizasyonunu hızlandırmak ve bir SharePoint Online sitesi ile şirket içi bir iş uygulamasına iş ortağı misafir erişimini yönetmekle görevlendirilmiştir.

Adım adım yaklaşım:

  1. Kimlikleri ve güven ilişkilerini modelleyin
  1. Hibrit oturum açma ve senkronizasyonu optimize edin

undefined

komutunu çalıştırın. PHS, Microsoft tarafından işletilen bir kullanılabilirlik sağlar ve şirket içi bağımlılığı azaltır; delta döngüsü, ağır bir tam senkronizasyon olmadan zamanında dışa aktarımı garanti eder.

  1. Ayrıcalıklı erişim denetimlerini zorunlu kılın
  1. MFA ve SSPR’ı standartlaştırın
  1. B2B ile iş ortağı kullanıcılarını sisteme dahil edin ve erişimi yönetin

Neden bu hizmetler:


Tüm alanlar · Azure Abonelikleri

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar